中国信通院-2020年上半年网络安全态势情况综述_16页_857kb
报告摘要
2020年上半年网络安全态势总结
核心内容
2020年上半年,我国网络安全形势依然严峻,公共互联网威胁数量显著上升,但未发生重大区域性或行业性网络安全突发事件。报告从十个方面分析了网络安全态势,并对下半年趋势进行了预测。
主要观点与关键信息
一、上半年网络安全态势
-
DDoS攻击
- 攻击次数达45万余次,与去年基本持平。
- 攻击类型以TCP SYN Flood和UDP Flood为主,未发现新类型。
- 攻击规模以10Gbps以下为主,占比约70%。
- 境外流量占比约50%,浙江、江苏、福建、北京、山东等省为主要攻击目标。
-
安全威胁处置
- 平台完成约7.6万个威胁处置,处置率显著提高。
- 安全隐患处置量上涨约5倍,北京、广东、上海、江苏为处置主力。
- 恶意程序传播威胁处置量增长13倍,仿冒APP治理处置72件。
- 网页篡改和网站仿冒处置量增长40.11%,北京、广东、河南为处置前三省。
- 僵尸网络事件处置量增长36倍,广东、江苏、浙江、北京、山东为处置重点。
-
APT攻击
- 多个境外APT组织利用“新型肺炎”话题进行攻击,其中“海莲花”攻击最频繁。
- 攻击手法从钓鱼邮件转向利用Oday或Nday漏洞实施攻击。
-
医疗行业安全风险
- 医疗行业高危漏洞占比达72%,Web攻击事件占比高达96.44%。
- 暴力破解单日达80万次,某市中心医院数据上报系统存在未授权访问漏洞。
-
人工智能数据安全风险
- 人工智能初创企业普遍使用开源框架,存在数据泄露和滥用风险。
- 中国信息通信研究院检测发现5款APP存在数据泄露风险。
-
5G智慧城市安全挑战
- 5G技术加速智慧城市发展,但带来可用性破坏和数据泄露等新风险。
- 网络架构复杂,安全边界泛化,需加强智能基础设施安全防御。
-
远程办公软件漏洞
- 随着远程办公普及,APT组织利用VPN漏洞攻击我国政府单位和科研机构。
- DarkHotel和Wellmess组织分别针对基层单位和科研机构发起攻击。
-
勒索病毒攻击
- 远程桌面协议访问点仍是主要攻击媒介,勒索病毒攻击目标正向关键基础设施渗透。
- 勒索病毒类型包括Phobos、GlobeImposter、Crysis,攻击方式日趋多样化。
-
僵木蠕攻击
- 僵木蠕攻击事件达2.8亿起,其中僵尸网络占比最高。
- 北京、江苏、陕西分别为僵尸网络、木马、蠕虫攻击最严重的地区。
- 挖矿木马成为政企机构攻击的主要类型之一。
-
移动恶意程序攻击
- 移动恶意程序事件近1.3亿条,诱骗欺诈和流氓行为占比最高。
- 诱骗欺诈事件达1.1亿条,占总量的85%以上。
二、下半年网络安全趋势
-
后疫情时代网络安全形势更加严峻
- 线上生活方式普及,网络安全风险向现实世界渗透,影响经济社会稳定和人民生命财产安全。
-
APT攻击将大量利用已知漏洞
- APT组织倾向于使用1-day漏洞,利用漏洞披露后的空窗期进行攻击。
-
勒索病毒攻击方式持续增多
- 攻击者将利用漏洞和弱口令作为跳板,实施定向攻击,重点针对医院、学校、大型企业等高价值目标。
-
供应链攻击将成为重要手段
- 攻击者利用机器学习等技术对供应链发起攻击,源码、库篡改、开发工具污染等风险加剧。
-
“新基建”安全成为行业关注热点
- 5G等技术推动“新基建”发展,网络安全的战略性、全局性和基础性地位凸显。
- 安全同步建设需求将带动网络安全技术产品创新。
-
公共服务平台助力网络安全发展
- 基础电信企业通过公共服务平台输出安全能力,有效提升客户安全防护水平。
- 中国电信、中国移动、中国联通等企业提供抗DDoS、APT分析等服务。
-
网络安全市场投融资活跃
- 截至2020年7月,超过20家网络安全企业获得融资,B轮及之前融资占比超60%。
- 数亿元融资频现,1亿元及以上融资事件达10件,占比43.5%。
附件:2020年上半年十大网络安全事件
-
境外黑客组织攻击我国视频监控系统
- 攻击目标包括科大讯飞、中集集团等企业及政府网站,工信部及时发布处置建议。
-
APT组织“绿斑”借“新型肺炎”话题实施钓鱼攻击
- 利用仿冒QQ和163邮箱域名,诱导用户输入账号密码,工信部及时预警。
-
APT组织“蔓灵花”非法控制主机并窃取信息
- 攻击者IP主要分布在美国,受控流量流向保加利亚和美国,工信部督促排查整改。
-
南亚APT组织“肚脑虫”针对我国政府系统实施攻击
- 利用疫情为诱饵,具备Windows与Android双平台攻击能力。
-
国外黑客组织针对外贸行业发起钓鱼攻击
- 攻击成功后释放后门程序,窃取Office文档、邮箱密码等敏感信息,工信部及时通报。
-
SaltStack存在远程命令执行漏洞
- 影响全球5933个IP,国内1086个IP受影响,工信部组织检测并指导修复。
-
DNS协议漏洞NXNSAttack被披露
- 影响Unbound和BIND等DNS解析器,工信部组织境内IP检测与修复。
-
Treck公司TCP/IP协议库存在“Ripple20”漏洞
- 影响全球数亿台物联网设备,工信部及时发布风险提示和技术建议。
-
甲骨文云平台数据泄露事件
- 云平台BlueKai泄漏数十亿条数据记录,甲骨文拒绝透露更多细节。
-
Netgear路由器曝出严重漏洞
- 影响79种型号和七百余种固件版本,境内受影响IP达400余个,工信部迅速组织预警与修复。
编制单位
- 指导单位:工业和信息化部网络安全管理局
- 编制单位:中国信息通信研究院
- 发布日期:2020年9月
联系方式
- 地址:北京市海淀区花园北路52号
- 邮政编码:100191
- 联系电话:010-62300261
- 传真:010-62300264
- 网址:www.caict.ac.cn
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载